CVE-2026-8054 — dotCMS Core Publish Audit API SQL 注入
aretiq.ai | 研究 | CVE-2026-8054 | #vulnerability-research | #sql-injection | #pre-auth | #cve-2026-8054 | #dotcms | #content-management-system
摘要
CVE-2026-8054:dotCMS 的 /api/auditPublishing/getAll 端点存在未认证 SQL 注入,单次请求即可读取、篡改或清除整个 PostgreSQL 数据库;26.04.28-03 已修复。
- CVE
- CVE-2026-8054
- 发布时间
- 收录时间
Skip to content